Насколько опасно предоставление полного доступа к сайту?

12
K
На сайте с 12.07.2009
Offline
93
1819

При обращении к фрилансерам, нужно предоставить полный доступ к сайту.

1. Насколько это опасно в плане того, что на сайте появиться вредоносный код или временная бомба?

2. Что нужно предпринять после завершения работы фрилансера, чтобы исключить вышеупомянутое?

Вопрос возник после того что увидел на сайте фриланса, как много проектов связано с очисткой сайтов от вирусов. Боюсь что и мне потом придётся обращаться с этим же.

Спасибо!

Учиться всегда сгодится (https://oldoctober.com/)
H
На сайте с 01.04.2014
Offline
571
Had
#1

Kolobokk, обращайтесь к проверенным фирмам, кто дорожит своей репутацией, например, Ревизиум. Цены у них норм.

---------- Добавлено 21.06.2018 в 23:34 ----------

Либо к прогерам Вашего хостинга, да дорого, зато надёжно.

SeVlad
На сайте с 03.11.2008
Offline
1609
#2
Kolobokk:
1. Насколько это опасно в плане того, что на сайте появиться вредоносный код или временная бомба?

На 5 или на 10.

Kolobokk:
2. Что нужно предпринять после завершения работы фрилансера, чтобы исключить вышеупомянутое?

Нужно предпринять ДО - найти нормального исполнителя.

А вне зависимости от этого - сделать полный бекап и отдельные акки для исполнителя.

После работы с исполнителем удалить акки и можно сравнить с бекапом что где оставлено/изменено.

См /ru/forum/comment/11439973

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K
На сайте с 12.07.2009
Offline
93
#3

Had

Либо к прогерам Вашего хостинга, да дорого, зато надёжно.

К ним и обратился в первую очередь. Но они CMS движками не занимаются. А мне нужно перевести на HTTPS WordPress и PHP BB3. Сертификат SSL хостер установил.

Я уже перестал сайтом заниматься. Наверное он загнётся лет через пять. Но сейчас он всё ещё даёт несколько сотен в год. Хочу сохранить его в качестве прибавки к пенсии.

Сайт 10 лет как часы работал. Чувствую, кто-то "грязными руками" там всё нарушит. :)

Разместил проект на фриланс.ру и сразу получил несколько предложений по разумной цене. У программистов хорошие отзывы. Но давать доступ боязно.

Бэкап конечно сделал полный.

А как быть личными данными пользователей форума?

SeVlad

Спасибо за ссылку! Теперь совсем запугали.

Нужно предпринять ДО - найти нормального исполнителя.

Где ж его искать и по каким критериям?

На сайте фриланс.ру и фрилансхант.сом исполнители сами тоже являются заказчиками. Причём заказывают примерно то же самое, что сами берутся делать.

Короче запутался я. А Google прислал письмо, что через 10 дней мой сайт заблокирует в новой версии Chrome,

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
Kolobokk:
Где ж его искать и по каким критериям?

По ссылке об этом тоже немного сказано.

Но вообще это оч трудный процесс. И регулярно на сёрче понимается этот вопрос.

Kolobokk:
А Google прислал письмо, что через 10 дней мой сайт заблокирует в новой версии Chrome

Прям так и написали?

Какая чушь :)

Kolobokk:
А мне нужно перевести на HTTPS WordPress и PHP BB3. Сертификат SSL хостер установил.

Тю.. Это и самому несложно сделать. А для технических вопросов на сёрче есть спец раздел.

H
На сайте с 01.04.2014
Offline
571
Had
#5

Kolobokk

1. Установите точно в каком файле вирус.

2. Закройте все файлы кроме этого на чтение и запись.

3. Сделайте бекап файла с вирусом.

4. После удаления вируса сравните все изменения, которые были внесены в файл с вирусом.

S
На сайте с 30.09.2016
Offline
469
#6

Had, да не надо ему вирус удалять. :)

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
K
На сайте с 12.07.2009
Offline
93
#7

Had, Sitealert,

Смеёмся над убогим, да... :)

1. Лучше озвучьте цену вопроса, а то я не уверен, что уже нанятый мною фрилансер справится. В процессе предоставления прав, выяснилось, что он путает частный IP с общедоступным и статический с динамическим. Потом, после внесённых изменений, при переходе со старых HTTP ссылок, стало кидать на побитую страницу site.ru (!?) Оказалось что отсылает кэш Chrome. Короче я почти всю ночь разгребал, так как потом ещё оказалось, что phpAdmin на хосте побил БД при восстановлении из бэкапа, а я не заметил. phpAdmin-а правда сегодня шустро починили.

Есть один домен (ссылка в профиле). Два почти идентичных движка WP (/ru, /en) и форум PHPBB3 (/forum). Сертификат SSL хостер установил.

2. Сколько времени может занять эта работа?

3. Рекомендуйте исполнителя, который знает оба этих движка и сможет сделать это корректно.

Спасибо!

SeVlad
На сайте с 03.11.2008
Offline
1609
#8

Kolobokk, для открытого поиска исполнителей - в платные разделы.

Но никто тебе не мешает прошерстить тех. ветку и сделать свои выводы. (Запрашивать услуги там нельзя!)

K
На сайте с 12.07.2009
Offline
93
#9

SeVlad, был там, но не нашёл предложений, точно соответствующих моей задаче.

D.iK.iJ
На сайте с 26.05.2013
Offline
224
#10
Kolobokk:
SeVlad, был там, но не нашёл предложений, точно соответствующих моей задаче.

Просто найти человека, работающего с этим движком? ))

Ну и по FTP часто есть возможность ограничить доступ только нужным каталогом. Также, можно сохранить бекап всех файлов и запросить у фрилансера список изменений. А потом - проверить.

Да, вирусы на стандартных движках могут появляться и без фрилансеров. Так как дыры там тоже "стандартные". Ну а на самописных... от хостинга зависит. У меня старый хостер дурил, так там регулярно файл Хостс переписывали. Стабильно раз в месяц.

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий